Fastmail 提供欧盟数据区域

Fastmail 新推出的欧盟数据区域在许多欧洲用户中受到欢迎,但其对隐私的实际影响也受到严密审视。评论者指出,尽管 Fastmail 在阿姆斯特丹运行自有服务器,但备份和副本仍位于美国,而且这家澳大利亚公司仍受 Five Eyes 情报共享和 CLOUD Act 类数据访问机制影响,因此无法保证数据只会留在欧盟内,也无法确保不受美国和澳大利亚当局触及。更广泛的争论集中在数据主权、“欧盟区域”营销的局限,以及真正的隐私是否需要端到端加密和没有美国或 Five Eyes 暴露面的仅欧盟提供商。

基础设施与新欧盟区域实际做了什么

  • Fastmail 已在阿姆斯特丹的一家托管设施中部署了自己的硬件,而不是使用 AWS/Azure/GCP。
  • 数据静态加密,由内部管理,类似于他们在美国的网站(费城、圣路易斯)。
  • 目前,供 所有 用户使用的“弹性副本”和紧急备份仍然位于美国;日志也并不明确只在欧盟内。
  • Fastmail 明确表示,无法保证数据只会保留在欧盟内;有人认为这是坦诚,也有人认为这削弱了该功能的价值。

法律管辖权、CLOUD Act,以及 Five/Nine/Fourteen Eyes

  • 许多人认为主要风险在于管辖权,而不是物理位置。
  • 由于 Fastmail 是澳大利亚公司(Five Eyes 国家),且澳大利亚有双边 CLOUD Act 协议并拥有自己的 Assistance and Access Act,一些评论者称美国/澳大利亚当局仍可强制获取访问权限,且可能附带封口令。
  • 也有人对跨境 CLOUD Act 类协议的具体适用范围和可执行性提出异议,指出它们与欧盟法律及“阻断法”之间存在冲突,但也承认情况可能变得复杂。
  • 有人把这称为“主权洗白”:宣传欧盟数据区域,而核心法律风险(Five Eyes、CLOUD Act)并未改变。

电子邮件安全与威胁模型

  • 普遍共识是:电子邮件天生在隐私方面较弱;元数据会暴露,端到端加密很少见,而跨提供商通信(例如发送到 Gmail)会削弱任何单一提供商的保护。
  • 一些人建议对敏感内容使用端到端加密的即时通讯工具,并主要将电子邮件视为通信 + 存档手段。
  • 管辖权和基础设施选择被视为“纵深防御”,而非完整解决方案。

客户反应

  • 一些欧盟用户感到高兴:更低延迟、“离家更近”的存储,以及在象征意义上与欧盟主权保持一致。
  • 另一些人认为,除非有多个欧盟数据中心和仅限欧盟的备份,否则实际收益不大。
  • 还有一部分人表示,他们会完全避开任何受美国/Five Eyes 影响的提供商。

替代方案与欧洲“主权”选项

  • 文中提到了多个以欧盟为中心的提供商(例如 mailbox.org、Posteo、Runbox、Migadu、Tuta、Infomaniak)以及欧洲替代方案的整理列表。
  • 也提到了更广泛的趋势:欧盟公司和政府正在探索“EuroStack”/主权云,并减少对美国超大规模云厂商的依赖,尽管许多仍在很大程度上依赖这些厂商。